5月30日,星期四,您好!中科汇能与您分享信息安全快讯:
01
Citrix 督促 Mac 用户修复 Workspace App 中的提权漏洞
CVE-2024-5027的CVSS评分为7.7,影响 Citrix Workspace app for Mac 2402.10之前的所有版本。攻击者必须能够对运行易受攻击版本的设备具有认证的访问权限才能够利用该漏洞,这意味着攻击者需要具有系统上的已有用户账户,这样虽然减少了远程利用风险,但提高了内部威胁或者攻击者可通过其它方式获得初始访问权限带来的重大风险。
02
攻击者利用 Check Point VPN 访问企业网络
03
非法销售VPN软件获利约10万,贵阳一人被警方行政拘留
据贵阳市公安局网络安全保卫支队微信公众号“贵阳网警巡查执法”消息,2020年6月底,贵阳南明网安民警在工作中发现,南明辖区内有人在通过私自架设服务器,建立VPN通道非法访问境外服务器。
早在2017年,工信部下发的《工业和信息化部关于清理规范互联网网络接入服务市场的通知》已作出明确规定,在我国,未经电信主管部门批准,不得自行建立或租用专线(含虚拟专用网络 VPN)等其他信道开展跨境经营活动。
04
星链被俄罗斯网络攻破,乌军面临严重挑战
星链被俄罗斯攻破,不仅凸显出乌克兰通信类关键基础设施的脆弱性,也引发了星链用户对于其可靠性和安全性的质疑。据「纽约时报」报道,俄罗斯正在利用更先进的手段,对乌克兰的星链造成广泛破坏,乌克兰数字部长Mykhailo Fedorov表示该消息属实。
自俄乌冲突爆发以来,星链为乌克兰提供了不可或缺的卫星通信服务,是提供态势感知、部队指挥和控制以及部队之间通信的关键因素之一,例如军队之间的通信、收集情报、无人机袭击等等。由于星链被俄罗斯网络人员攻破,乌克兰第92突击旅大受影响,其原定动作已经慢了下来。
05
近日,俄罗斯最大的快递公司之一 CDEK 遭遇了网络攻击负责,这次攻击导致该公司的服务中断数日。事件发生后,有一些自称「Head Mare」的俄语黑客声称对此次攻击负责,他们用勒索软件加密了该公司的服务器,并销毁了公司系统的备份副本。
不过,该公司将此次服务中断归咎于「大规模技术故障」,该故障影响了其网站和移动应用程序的功能。CDEK 还暂停了包裹运输,以避免人工处理过程中出现错误。
06
间谍软件在美泛滥,泄露高达17TB隐私数据
近日,在美国颇为流行的商业间谍软件工具pcTattletale登上了美国科技媒体头条,因为该工具的安全漏洞导致17TB用户敏感数据在互联网上公开泄露。
07
微软将朝鲜黑客与新的勒索软件相联系
微软将其追踪的朝鲜黑客组织 Moonstone Sleet 与 FakePenny 勒索软件攻击联系起来,这些攻击导致了数百万美元的赎金要求。虽然该威胁组织的策略、技术和程序 (TTP) 与其他朝鲜攻击者大部分重叠,但它也慢慢采用了新的攻击方法,以及自己的定制基础设施和工具。
Moonstone Sleet 之前被追踪为 Storm-17,据观察,它使用木马软件(例如 PuTTY)、恶意游戏和 npm 包、自定义恶意软件加载器和虚假软件开发公司(例如 StarGlow Ventures 和 CC Waterfall)攻击金融和网络间谍目标,这些公司设立的目的是在 LinkedIn、Telegram、自由职业网络或通过电子邮件与潜在受害者进行互动。
08
影响之前所有版本,TP-Link 路由器曝出满分漏洞
近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。
据悉,安全漏洞被追踪为 CVE-2024-5035,CVSS 评分为 10.0,主要影响包括 1_1.1.6 及之前版本在内的所有版本的 TP-Link Archer C5400X 游戏路由器固件。鉴于 CVE-2024-5035 安全漏洞的影响范围广、危害程度大、可利用性高等特点,TP-Link 方面在 2024 年 5 月 24 日发布的 1_1.1.7 版本中,修补了安全漏洞。
信息来源:人民网国家计算机网络应急技术处理协调中心国家信息安全漏洞库今日头条360威胁情报中心中科汇能GT攻防实验室安全牛E安全安全客NOSEC安全讯息平台火绒安全亚信安全奇安信威胁情报中心MACFEESymantec白帽汇安全研究院安全帮 卡巴斯基
本文版权归原作者所有,如有侵权请联系我们及时删除
原文始发于微信公众号(汇能云安全):攻击者利用 Check Point VPN 访问企业网络
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论